La settimana del 28 settembre si è tenuto l'incontro semestrale del SC 27 WG 1, che gestisce alcuni standard importanti per la sicurezza delle informazioni; in particolare la ISO/IEC 27001.
Il WG 1, che si occupa degli standard relativi ai sistemi di gestione, ha lavorato sulle prossime versioni di:
- ISO/IEC 27003, relativa all'interpretazione della ISO/IEC 27001; se ne prevede la pubblicazione a inizio 2028;
- ISO/IEC 27004 sulle misurazioni per il sistema di gestione per la sicurezza delle informazioni; se ne prevede la pubblicazione ad aprile 2027;
- ISO/IEC 27007 con indicazioni per la conduzione degli audit sulla ISO/IEC 27001, ulteriori rispetto a quelle già presenti nella ISO 19011; se ne prevede la pubblicazione ad aprile 2027;
- ISO/IEC 27008 con indicazione per le verifiche dei controlli di sicurezza delle informazioni; forse dovranno ripartire i lavori da capo;
- ISO/IEC 27102 per supportare le ciber-assicurazioni; se ne prevede la pubblicazione a inizio 2028.
Insomma, non ci sono stati aggiornamenti particolarmente significativi. Mentre ricordo che proprio recentemente è stata pubblicata la nuova versione della ISO/IEC 27017, di importanza per il mercato italiano dei fornitori di servizi cloud.
Nello stesso periodo si è tenuto l'incontro del WG 5 a Kaunas, in Lituania. Io mi occupo soprattutto di ISO/IEC 27701 e ISO/IEC 27018 e queste, anche a causa della loro recente pubblicazione, non sono state oggetto dell'incontro.